CVE-2009-1260
high · 9.3Multiple stack-based buffer overflows in UltraISO 9.3.3.2685 and earlier allow remote attackers to cause a denial of service (crash) or execute arbitrary code via a crafted (1) CCD or (2) IMG file.
9.3
CVSS
42.7%
EPSS (exploit prob.)
99th
EPSS percentile
2009-04-07
Published
AV:N/AC:M/Au:N/C:C/I:C/A:C
Weaknesses
CWE-119
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| ezbsystems | ultraiso | <= 9.3.3 |
| ezbsystems | ultraiso | 3.1 |
| ezbsystems | ultraiso | 3.1_sr1 |
| ezbsystems | ultraiso | 3.1_sr2 |
| ezbsystems | ultraiso | 4.0 |
| ezbsystems | ultraiso | 4.1 |
| ezbsystems | ultraiso | 4.5 |
| ezbsystems | ultraiso | 5.0 |
| ezbsystems | ultraiso | 5.1 |
| ezbsystems | ultraiso | 5.55 |
| ezbsystems | ultraiso | 5.55_sr-1 |
| ezbsystems | ultraiso | 5.55_sr-2 |
| ezbsystems | ultraiso | 6.0 |
| ezbsystems | ultraiso | 6.1 |
| ezbsystems | ultraiso | 6.5 |
| ezbsystems | ultraiso | 6.51 |
| ezbsystems | ultraiso | 6.52 |
| ezbsystems | ultraiso | 6.52_sr-1 |
| ezbsystems | ultraiso | 6.52_sr-2 |
| ezbsystems | ultraiso | 6.56_sr-1 |
| ezbsystems | ultraiso | 6.56_sr-2 |
| ezbsystems | ultraiso | 7.0 |
| ezbsystems | ultraiso | 7.1 |
| ezbsystems | ultraiso | 7.5 |
| ezbsystems | ultraiso | 7.6 |
| ezbsystems | ultraiso | 7.21_sr-1 |
| ezbsystems | ultraiso | 7.21_sr-2 |
| ezbsystems | ultraiso | 7.22_me |
| ezbsystems | ultraiso | 7.23 |
| ezbsystems | ultraiso | 7.25 |
| ezbsystems | ultraiso | 7.51 |
| ezbsystems | ultraiso | 7.52 |
| ezbsystems | ultraiso | 7.55 |
| ezbsystems | ultraiso | 7.56 |
| ezbsystems | ultraiso | 7.62 |
| ezbsystems | ultraiso | 7.65 |
| ezbsystems | ultraiso | 7.65_sr-2 |
| ezbsystems | ultraiso | 7.66 |
| ezbsystems | ultraiso | 8 |
| ezbsystems | ultraiso | 8.2 |
Check a specific version with /api/v1/cve/match.
References
- http://osvdb.org/53275
- http://secunia.com/advisories/34581
- http://www.securityfocus.com/bid/34363
- http://www.vupen.com/english/advisories/2009/0935
- https://exchange.xforce.ibmcloud.com/vulnerabilities/49672
- https://www.exploit-db.com/exploits/8343
- http://osvdb.org/53275
- http://secunia.com/advisories/34581
- http://www.securityfocus.com/bid/34363
- http://www.vupen.com/english/advisories/2009/0935
- https://exchange.xforce.ibmcloud.com/vulnerabilities/49672
- https://www.exploit-db.com/exploits/8343
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2009-1260